安全研究机构 Zero Day Initiative 上周提交漏洞报告称,压缩软件 7-Zip 存在一项基于堆的缓冲区溢出漏洞,
据悉,7-Zip 在处理 XZ 格式压缩文件时的分块数据存在部分缺陷,可能导致缓冲区溢出。攻击者只需要诱导用户打开精心构造的 XZ 压缩文件,就能成功触发漏洞,远程执行任意代码。
此外,该漏洞已于 6 月 5 日提交给 7-Zip 开发者,并在 6 月 25 日发布的 7-Zip 26.02 中完成修复。随后 ZDI 根据协调披露流程,于 7 月 15 日发出报告。仍在使用 26.02 以下版本的 7-Zip 用户应立即更新,以规避潜在的安全风险。










